CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

▶️仮想通貨用語集

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
04/12 金曜日
15:34
GMOコイン 取引所(レバレッジ)でソラナやドージコインなど追加
取引所(レバレッジ取引)でソラナなど6銘柄追加 暗号資産交換業を展開するGMOコイン株式会社は、2024年4月13日(土)から「取引所(レバレッジ取引)」で6つの新銘柄の取り扱…
15:21
チェーンリンク、高度なセキュリティを提供するブリッジアプリ「Transporter」を発表
分散型オラクルネットワークのチェーンリンク(LINK)は、「クロスチェーン相互運用性プロトコル(CCIP)」上に構築された、安全性の高いブリッジアプリ「Transporter」のリリースを発表した。Transporterは複数のネットワーク間で、安全な仮想通貨やデータの移動を可能にする。
14:39
米下院議員らがステーブルコイン法案の進展に向けて会合か
米国下院金融サービス委員会の議員たちがステーブルコイン法案の進行について話し合った。超党派の解決策としての法案推進の可能性を探る。法案が可決すれば、規制の明確化による企業・機関の採用増加、マネーロンダリング対策など適切なリスク管理の環境整備が期待される。
14:32
CoinbaseがFinCEN法執行賞を受賞、AML対策と犯罪捜査への貢献
米国の暗号資産(仮想通貨)取引所Coinbaseが犯罪捜査において顕著な貢献を果たし、FinCENからDirector's Law Enforcement Awardを受賞した。CoinbaseがAML対策を強化し、過去の課題をどのように克服したかについて解説します。
12:40
ビットコイン決済月10万件 メルカリが200万口座突破
メルカリの子会社メルコインが開始した仮想通貨ビットコイン決済サービスが、全ユーザーに開放されてから1ヶ月で10万回の使用を達成。この新機能により、メルカリアプリを通じて即座にビットコインの購入・売買が可能になり、多くの初心者が簡単に暗号資産取引を体験している。
11:51
高止まりで推移するビットコイン、UNI暴落の背景は?
マクロ経済と金融市場 11日の米NY株式市場は、ダウ平均株価は前日比2.4ドル、ナスダック指数は271.8ポイント(1.68%)高で取引を終えた。ハイテク株が買われ反発した。 …
11:35
イーサリアムの現物ETF承認確率50%以下 JPモルガン分析
JPモルガンのアナリストは、仮想通貨イーサリアムの現物ETFが5月までに承認される確率は50%以下だと意見している。訴訟になる可能性にも言及した。
10:10
バイナンスラボ、ビットコイン再ステーキングの「BounceBit」に出資
BounceBitのネットワークは、仮想通貨ビットコインと独自のBounceBitトークン両方をステーキングできるよう設計された、PoSレイヤー1エコシステムだ。完全なEVM互換性を備えている。
08:30
AI仮想通貨銘柄「TAO」、バイナンスに新規上場
仮想通貨TAOについては、イールドトークン化のプラットフォームPendle Financeが11日にTAOのリキッドステーキングトークンstTAOの利回り取引マーケットを開始した。
08:10
ブラックロックのRWAファンド、いつでもUSDCと交換可能に
ブラックロックのトークン化ファンドBUIDLを即座にUSDCへ交換できる機能をサークルが発表。BUIDLは仮想通貨イーサリアムのブロックチェーン上で発行されている。
04/11 木曜日
19:00
クレイトンとフィンシア、統合ブランドを今月末に発表か=報道
クレイトン財団とフィンシア財団は、アジアにおけるWeb3の展開加速のためProject Dragonによるネットワーク統合を推進中。30日には新ブランドを発表し、デジタルウォレットの普及を通じた成長を目指す。各財団のガバナンスメンバーには、ソフトバンクやKakaoが参画している。
18:20
香港ビットコインETF実現への兆し HashKey Capitalらの動向
香港証券先物委員会(SFC)がデジタル資産運用ライセンスを拡張。HashKey Capitalが個人投資家向けサービスを開始する。香港で初のビットコインETFが承認される見込みで、HashKeyはETF提供会社と協力関係にある。
18:10
国際カンファレンス「WebX2024」、2900円の最早期割チケットを販売開始
国内最大手の暗号資産(仮想通貨)・ブロックチェーンメディア運営の株式会社CoinPostは、企画・運営に関わるアジア最大級の国際Web3

カンファレンス「WebX2024」のチケット販売を開始した

18:00
THE CLUB golf village、暗号資産預託によるメンバーシップサービス『CRYPTO GOLF』を発表
新たなゴルフカルチャーを創造する会員制ゴルフ場「THE CLUB golf village(旧:THE RAYSUM)」を展開する株式会社アセット・ホールディングスは、暗号資産預託によって会員権が発生するサービス『CRYPTO GOLF』を5月以降に開始する。
14:30
グレースケールCEO、「GBTCからの資金流出は均衡に達した可能性」
GBTCのファンドは現在318,451 BTC強を保有しているが、仮想通貨ビットコインETFに転換される直前の年初時点では618,000 BTC強を保有していた。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2024/04/13 ~ 2024/04/14
東京 東京都港区
2024/04/13 10:00 ~ 17:00
その他 オンライン
2024/04/13 17:30 ~ 21:00
東京 東京都港区
重要指標
一覧
新着指標
一覧